Antes de iniciar la integración de Kaspersky Administration Kit con Cisco NAC, por favor asegúrese de
que la tecnología de Cisco ya
está implementada en la red. Para ello, comprobar si se cumplen los
siguientes requisitos:
Todos los equipos cliente se conectan a la red a través del Network
Access Device.
La aplicación Cisco Trust Agent está instalada
en todos los equipos cliente.
Hay un equipo en la red con Access Control Server instalado.
Access Control Server y Network Access
Device están configurados para saber uno acerca del otro.
El cumplimiento de
todos estos requisitos significa que NAC ya está funcionando,
permitiendo el control de acceso a la red para los equipos cliente. A fin de integrar Kaspersky Administration Kit en
esta estructura, siga las estos pasos:
Implementar
Kaspersky Administration Kit en la red de la siguiente manera:
Instalar un Servidor de administración. No olvide seleccionar en la lista de
componentes Servidor de validación de
Postura Cisco NAC deKaspersky Lab Cisco
NAC para ser instalado.
Un Servidor de administración con este componente puede ser instalado antes de implementar Cisco
NAC en la red corporativa.
Instalar el
Agente de red en todos los equipos cliente. El
Complemento Posture se instalará junto con el
Agente de red para la conexión del Agente de red con el Cisco
Trust Agent ya instalado en el equipo cliente.
Configurar las reglas del Servidor de validación Posturapara obtener
un veredicto sobre el estado de protección del equipo cliente. Las reglas se configuran en la pestaña Cisco
NAC de las
propiedades del Servidor de administración.
Añadir un enlace del Servidor de Validación
de Postura de Kaspersky Lab para la lista externa
del Servidor de Validación de Postura y especificar
los Tipos de Credenciales
de Kaspersky Lab para éste.
Un enlace es una URL y el puerto (18000 por defecto) del equipo con el
Servidor de administración instalado - http://<NOMBRESERVIDOR/IP:puerto>.
Las pruebas revelaron un error en la
prevención de Access Control Server para configurar
correctamente las aplicaciones. Para evitarlo, agregar un parámetro
aleatorio para la URL del Servidor de Validación de Postura.
Así, por ejemplo: http://<NOMBRESERVIDOR/IP:puerto>/1111.
Configurar validación Postura para equipos cliente usando el Servidor
de Validación de Postura de Kaspersky Lab.